EU AI Act: Top-5 Use Cases bei KMU 2026
TL;DR
- 5 Top-Use-Cases KMU: Chatbot-Kundenservice, KI-Recruiting, Code-Assistent, Marketing-Automation, OCR/Dokumenten-KI
- Risiko-Klassen: minimal/limited (Art. 50) bis Hochrisiko (Anhang III, 4 = Beschäftigung)
- Mindest-Pflichten: Art. 4 (AI Literacy seit 02.02.2025), Art. 50 (Transparenz ab 02.08.2026)
- Sofort-To-Dos: KI-Inventar + Schulung dokumentieren + Anbieter-Status klären
- Bußgeld: bis 15 Mio. EUR / 3 % bei Hochrisiko-Verstößen (Art. 99)
1. ChatGPT für Texterstellung (Marketing, E-Mail)
Risiko: begrenzt (Art. 50 Transparenz). Pflichten: Acceptable Use Policy, AI-Literacy-Schulung, Output-Qualitätskontrolle, kein Auto-Posting personenbezogener Daten.
2. Microsoft Copilot für Office-Assistenz
Risiko: begrenzt. Pflichten: Tenant-Isolation prüfen, Datenklassifikation, AUP, Schulung. Achtung: Copilot kann auf alle Tenant-Daten zugreifen — Sensitive Labels prüfen.
3. KI-Recruiting-Tool
Risiko: HOCH (Anhang III, 4). Pflichten: FRIA ab 02.08.2026 (Vorschlag DO 19.11.2025: Verschiebung auf 02.12.2027 — nicht beschlossen), Bias-Test (§ 22 AGG-Beweislastumkehr greift schon JETZT), Datenschutzerklärung, Transparenz, Widerspruchs-Recht der Bewerber.
4. KI-Chatbot für Customer Support
Risiko: begrenzt. Pflichten: Bot-Hinweis 'Sie chatten mit KI' (Art. 50), Eskalation an Mensch, Datenschutz-Hinweise, AUP.
5. KI-gestützte Anomalie-Erkennung in Buchhaltung
Risiko: minimal. Pflichten: Dokumentation im KI-Inventar, AI-Literacy-Schulung. Keine Hochrisiko-Klassifizierung.